Basé sur 162 offres pour ce poste (tous niveaux, Île-de-France, 3 dernières semaines). Fourchette habituelle 450€/j–595€/j, médiane 525€/j. Cette offre (530€/j) est dans la fourchette.
Contexte
Cette prestation vise à mener le chantier de sécurisation de notre parc Windows en accord avec les directives imposées dans le cadre de l’audit mené par la BCE.
Les principales missions à couvrir au travers de cette prestation sont :
• Participation, avec l’équipe Sécurité et l’équipe d’Administration Windows, à la définition des points de sécurisation à considérer ; à noter : le référentiel sur lequel s’appuiera cette sécurisation est le standard CIS Niveau 1
• Définition d’un macro-planning présentant les principaux jalons et livrables de la mission (macro-planning à faire valider avec Management)
• Réalisation de la sécurisation des images OS, en accord avec les normes définies
• Intégration de ces images sécurisées dans les mécanismes existants de déploiement d’OS (pour que les nouveaux déploiements se fassent avec le nouveau socle sécurisé)
• Réflexion et propositions sur la manière de traiter le parc déjà déployé en minimisant les risques pour le business s’appuyant sur les machines concernées
• Mise en oeuvre de la sécurisation sur le parc déployé
• Collaboration étroite avec l’équipe d’Admin mais également avec l’équipe Sécurité
• Coopération potentielle avec les équipes offshore/Inde (RNTBCI L3, Accenture L3 et L2)
En termes de socles techniques, il est question de Windows 2022, Windows 2019, Windows 2016, Windows 2012 R2, qui sont les socles déjà déployés ; la prise en compte de Windows 2025 est également souhaitée (OS à venir prochainement)
En termes de périmètre à couvrir :
- En priorité, on parle des infrastructures on prem et GCVE ; dans tous les cas, il s’agit de couvrir Intranet, Zones Protégées et DMZ
- Dans un second temps, il sera envisager d’avoir une démarche similaire sur les environnements Cloud
Missions
Livrables
• Le Planning projet
• Une version d’OS sécurisé par socle concerné
• La documentation de sécurisation associée à chacun de ces OS
• L’intégration des ces OS sécurisés dans les mécanismes de déploiement d’OS
• La sécurisation du parc existant
Profil recherché
Savoir-faire du prestataire / périmètre distinct
• Maitrise technique des OS Windows, y compris les OS sécurisés (DMZ)
• Connaissance du milieu de la sécurisation des OS (CIS et/ou ANSSI et/ou ISO, …)
• Expertise sur la mise en oeuvre technique d’une sécurisation OS basée sur l’un des référentiels de Sécurité (référentiel technique, ou référentiel réglementaire, ou norme officielle)
3.2. Savoir-faire nécessaire à la réalisation de la prestation / domaines d’expertise
• Connaissance Ansible
• Maitrise de l’Anglais (écrit + oral)
Un plan personnalisé pour postuler intelligemment à cette offre.
Cliquez sur "Postuler" pour accéder à l'offre.